
هک یک بانک دولتی در هند

ماجرای اختلال امنیتی در سایتهای بانک مرکزی چه بود؟
به گزارش سیتنا، اوایل هفته گذشته برخی کاربران هنگام مراجعه به تعدادی از پایگاههای اطلاعرسانی بانک مرکزی با هشدارهای امنیتی و مشکل در اعتبار گواهی سایت مواجه شدند؛ اتفاقی که در شرایط حساس امنیت سایبری زیرساختهای بانکی، توجه کاربران و کارشناسان را به خود جلب کرد.
بانک مرکزی در اطلاعیهای اعلام کرد در پی اقدامات خصمانه در حوزههای نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاههای اطلاعرسانی این بانک از سوی تأمینکننده گواهی امنیتی لغو شده است.
بر اساس توضیحات بانک مرکزی، این اتفاق باعث شد کاربران در زمان ورود به برخی سایتهای این بانک با هشدار مربوط به اعتبار گواهی امنیتی مواجه شوند. این هشدارها در مرورگرها معمولاً زمانی نمایش داده میشوند که گواهی دیجیتال یک وبسایت معتبر نباشد، منقضی شده باشد یا از سوی مرجع صادرکننده لغو شده باشد.
بانک مرکزی تأکید کرده است که لغو گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساختهای این بانک نیست و موضوع در سطح گواهی فنی ـ امنیتی پایگاههای اطلاعرسانی مطرح بوده است.
این رخداد از آن جهت اهمیت دارد که گواهیهای دیجیتال یکی از اجزای اصلی امنیت ارتباطات HTTPS محسوب میشوند و اعتبار آنها به کاربران اطمینان میدهد ارتباط برقرارشده با دامنه موردنظر رمزنگاری شده و هویت وبسایت قابل تأیید است.
بانک مرکزی اعلام کرده برای رفع مشکل و تداوم ارائه خدمات، اقدامات لازم برای استفاده از راهکارهای جایگزین در دستور کار قرار گرفته است.
این اتفاق همچنین بار دیگر موضوع وابستگی زیرساختهای حساس کشور به خدمات و تأمینکنندگان خارجی در حوزه گواهیهای امنیتی را برجسته کرده است؛ موضوعی که با توجه به افزایش تهدیدات سایبری علیه زیرساختهای بانکی و مالی، میتواند به یکی از محورهای مهم بحث درباره تابآوری سایبری کشور تبدیل شود.
پیش از این نیز اختلال در خدمات برخی بانکهای کشور و حملات سایبری به زیرساختهای بانکی، ضرورت تقویت لایههای پدافندی و ایجاد سازوکارهای جایگزین برای استمرار خدمات مالی را مورد توجه قرار داده بود.
انتهای پیام
هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس
به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس خبر دادهاند.
بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپتهای بهرهبرداری استفاده میکنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار میدهند. این تجهیزات در بخشهایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار میگیرند.
مقامهای آمریکایی این فعالیت را یک «تهدید فعال» توصیف کردهاند و از اپراتورهای زیرساختهای حیاتی خواستهاند با فوریت، امنیت کنترلگرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.
نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی میتواند زمان و مهارت فنی مورد نیاز برای آمادهسازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گستردهتری از مهاجمان امکانپذیر کند.
با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیبپذیری ناشناخته جدیدی در کنترلگرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندیهایی مربوط میشود که پیشتر درباره آنها اطلاعرسانی شده بود.
این هشدار نشان میدهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و میتواند در حملات واقعی علیه زیرساختهای صنعتی و حیاتی مورد استفاده قرار گیرد.
انتهای پیام
آمریکا ۱۷ ایرانی را به حملات سایبری متهم کرد
به گزارش سیتنا، وزارت دادگستری آمریکا اعلام کرد علیه ۱۷ ایرانی در ارتباط با یک کارزار گسترده حملات سایبری و سرقت اطلاعات کیفرخواست صادر کرده است.
مقامهای آمریکایی مدعی شدهاند این افراد با نفوذ به سامانههای دانشگاهها و شرکتهای خصوصی، اقدام به سرقت دادههای دانشگاهی، تحقیقات علمی و مالکیت فکری کردهاند.
در کیفرخواست صادرشده، ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در خارج از این کشور و دستکم ۴۲ شرکت خصوصی آمریکایی از جمله اهداف ادعایی این عملیات عنوان شدهاند.
وزارت دادگستری آمریکا همچنین مدعی شده است که در جریان این حملات بیش از ۳۱ ترابایت داده سرقت شده و اطلاعات هزاران حساب کاربری متعلق به استادان و پژوهشگران دانشگاهی در معرض خطر قرار گرفته است.
بر اساس گزارشهای منتشرشده، پرونده جدید در مردادماه ۱۴۰۵ مطرح شده، اما بخش قابل توجهی از فعالیتهای سایبری مورد ادعا به سالهای ۲۰۱۳ تا ۲۰۱۷ بازمیگردد.
وزارت دادگستری آمریکا همچنین اعلام کرده است که در ارتباط با این پرونده، برای دریافت اطلاعاتی که به شناسایی یا دستگیری پنج نفر از متهمان منجر شود، مجموعاً تا ۱۰ میلیون دلار پاداش در نظر گرفته است.
این پرونده در شرایطی مطرح شده که واشنگتن طی سالهای اخیر بارها ایران را به انجام عملیات سایبری علیه نهادهای دولتی، دانشگاهی و شرکتهای آمریکایی متهم کرده است؛ اتهاماتی که تهران نیز در موارد مختلف آن را رد کرده است.
انتهای پیام

گوگل با اختلال مواجه شد؛ از مشکل در جستوجو تا بارگذاری محتوا

زنگ خطر امنیت سایبری در منطقه؛ عربستان زیر بار هشدارهای پیاپی برای آسیبپذیری زیرساختهای دیجیتال

تاکسیهای بدون راننده تسلا راهی خیابان میشوند

استفاده مدارس از اسکای روم به دلیل شرایط جنگی ۸۰ برابر شد - پیوست

بیتکوین دوباره بالای ۷۰ هزار دلار رفت؛ بازار به تغییرات اوراق آمریکا واکنش نشان داد - پیوست

